ARL 重构了:Docker 全栈容器化 + Vue 3 解耦,让 AI 辅助魔改成为可能
核心亮点亮点说明底层引擎换代淘汰 PhantomJS,迁移至 Chrome for Testing + Puppeteer,升级至最新 Nuclei 漏洞引擎一站式业务闭环打通「企业边界查询 (ICP
阅读全文核心亮点亮点说明底层引擎换代淘汰 PhantomJS,迁移至 Chrome for Testing + Puppeteer,升级至最新 Nuclei 漏洞引擎一站式业务闭环打通「企业边界查询 (ICP
阅读全文点击上方蓝字 关注安全知识 做安全运维或渗透测试的朋友,大概率都有过这样的崩溃瞬间:桌面开着Nmap扫端口、挂着Xray跑漏扫、浏览器一堆标签页查空间测绘,数据还得手动复制粘贴去重。窗口切到眼花
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文导语:xAI于7月8日正式发布Grok 4.5,这是该公司迄今为止最强大的模型。安全研究人员在实测中发现,Grok 4.5在漏洞检测方面表现极为突出,已被视为安全研究领域的新利器。一、发布概况xAI于
阅读全文导语:家人们,科技圈今天这个瓜,我看完之后缓了好久。苹果把OpenAI给告了,整整41页起诉书,本来我还想"哦,正经商业机密纠纷",结果越看越不对劲——这哪是什么商业间谍大戏,这分明是一出《卧底速成班
阅读全文导语:无线网络一直是企业内网和家用环境中最容易被忽视的攻击入口。今天给各位红队老哥介绍一个骚操作——把Aircrack-ng套件通过MCP协议接入Claude Desktop,用自然语言就能完成从接口
阅读全文导语:2026年6月9日,微软在补丁日一次性甩出了206个安全补丁,创下历史纪录。压轴的那个,是CVSS 9.8分的CVE-2026-47291——Windows HTTP.sys内核整数溢出漏洞,无
阅读全文导语:安全研究人员近日发现,丰田汽车一家分包商在2017年将T-Connect应用的源代码误传至GitHub公开仓库,其中包含一个硬编码的数据库访问密钥。该密钥在公开网络中"裸奔"近5年,直到2022
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员最近看到Hackindex曝出ModHea
阅读全文现在行情越来越差,大家都开始在找第二条增收渠道。半年以来,能让程序员赚到钱的副业,爬虫可以算是一个很好的项目。很多圈子里的大佬,都在用爬虫技术接私活:AI+爬虫是这两年的热点,AI辅助下,JS渲染、加
阅读全文现在行业越来越难,很多人都想搞副业兜底,但大部分人依然在走老路:盲目接外包、做技术咨询,熬半个月才赚几K...2026年了,这些早就被淘汰了。现在身边很多大佬都在靠爬虫接私活,我周末也接了几单,足足赚
阅读全文2026年开年,医疗行业全面迈入移动化、物联网化的深度数字化阶段。移动查房、无线监护、自助终端、物联网设备已深入医疗行业,无线网络成为支撑全院业务连续运行的关键节点。但与之相对的是,针对医疗机构的网络
阅读全文WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安
阅读全文0x00 漏洞编号CVE-2026-45380x01 危险等级高危0x02 漏洞概述PyTorch是一个开源的深度学习框架,广泛用于机器学习和人工智能领域。0x03 漏洞详情CVE-2026-4538
阅读全文0x00 漏洞编号CVE-2026-45930x01 危险等级高危0x02 漏洞概述ERUPT是一个Java注释驱动的低代码+AI基础框架。0x03 漏洞详情CVE-2026-4593漏洞类型:SQL
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介firefox-reverse是一个内置AI逆向工程师的Firefo
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文护网实战系列 VOL.08!WEBDBAPPDCFSPC6类横向技术MTTD<10min5min阻断响应内网攻防实战:横向移动检测与阻断渗透路径还原 · 三层检测 · 微隔离阻断 · 实战复盘红队视角
阅读全文今年是中国工农红军长征胜利90周年。最近,重大革命历史题材影片《四渡》热映,带领广大观众重温了四渡赤水经典战例。电影《四渡》海报1935年,贵州赤水河畔,3万红军被40万国民党重兵合围,至暗时刻、步步
阅读全文——一个技术人的城市观察:从城中村、人工智能到重新理解价值晚上十点,深圳一家咖啡店。窗外依然是熟悉的城市景象。写字楼的灯还亮着,地铁口不断有人走出来,年轻人背着电脑赶路,外卖骑手穿过街道。这座城市仍然
阅读全文工具介绍JSecProbe(等级保护现场测评系统)是一个用于网络安全等级保护(等保2.0)现场测评的桌面工具。支持项目管理、系统构成录入、自动化核查、AI辅助分析等功能。支持AI分析文件、命令执行结果
阅读全文前言渗透测试时,在我们进入管理系统的后台,有时候会遇到连接数据库的功能。具体的样子,可以参考hl666师傅的文章:• JDBC反序列化实战 https://mp.weixin.qq.com/s/Bd
阅读全文AkiraCherokee Distributing公司在美国代理各大知名啤酒及无酒精饮品品牌,40G数据,包含员工个人证件(护照、驾照、社保号)、各类合同协议、合作方与客户档案、完整财务报表、项目资
阅读全文本文档系统梳理提示注入(Prompt Injection)与 AI Agent 安全领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于 AI 安全研究人员、LLM 应用开发者、红队工程
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!效果演示相关代码及其文件已上传至圈子。红蓝偶像练习生小圈子更多工具思路
阅读全文关键词勒索软件曾担任网络安全公司 DigitalMint 勒索软件谈判顾问的安杰洛 · 约翰 · 马蒂诺三世(Angelo John Martino III),因欺骗雇主客户,并与勒索软件组织成员合谋
阅读全文关键词黑客安全研究公司 Socket 当地时间周三报告了一起代号为“Muck and Load”的大规模恶意软件活动。据介绍,有不法分子自 2026 年 1 月起通过一个伪装成 DNS 与子域名扫描工
阅读全文关键词漏洞固件安全公司 Binarly 于当地时间 7 月 9 日发布了一份重磅安全报告,披露了全球最广泛使用的开源引导程序 U-Boot 中存在的六个高危漏洞。这批漏洞编号为 BRLY-2026-0
阅读全文